Appréciation des événements liés à la sécurité de l'information et prise de décision
a5.25 (mes) | |
---|---|
Code | a5.25 |
Statut | Initial |
Justification | A justifier |
Capacités | Gestion des événements de sécurité de l'information |
Attendus
- Les règles de classification d'un événement en tant qu'incident sont établies et documentées
- Les règles de priorisation sont établies et documentées
- L'organisation doit évaluer les événements de sécurité de l'information et décider s'ils doivent être catégorisés comme des incidents de sécurité de l'information.
Mise en œuvre
Preuves